Ketersediaan fitur cloud untuk pelanggan Pemerintah AS

Artikel ini menjelaskan ketersediaan fitur di cloud Microsoft Azure dan Azure Government. Fitur tercantum sebagai GA (Tersedia Secara Umum), Pratinjau Umum, atau Tidak Tersedia. Tabel dalam artikel ini diperbarui secara teratur untuk mencerminkan status ketersediaan fitur saat ini.

Azure Government

Azure Government menggunakan teknologi yang mendasar yang sama dengan Azure (terkadang disebut sebagai Azure Komersial atau Azure Publik), yang mencakup komponen inti Infrastruktur sebagai Layanan (IaaS), Platform-as-a-Service (PaaS), dan Software-as-a-Service (SaaS). Baik Azure maupun Azure Government memiliki kontrol keamanan yang komprehensif dan mencakup komitmen Microsoft untuk melindungi data pelanggan.

Azure Government adalah lingkungan cloud yang terisolasi secara fisik yang didedikasikan untuk pemerintah federal, negara bagian, lokal, dan suku AS, dan mitra mereka. Sedangkan kedua lingkungan cloud dinilai dan diotorisasi pada tingkat dampak Tinggi FedRAMP, Azure Government memberikan tingkat perlindungan tambahan kepada pelanggan melalui komitmen kontraktual mengenai penyimpanan data pelanggan di Amerika Serikat dan membatasi potensi akses ke sistem yang memproses data pelanggan kepada warga negara Amerika Serikat yang telah melalui proses penyaringan. Komitmen ini mungkin menarik bagi pelanggan yang menggunakan cloud untuk menyimpan atau memproses data yang tunduk pada regulasi kontrol ekspor AS seperti EAR, ITAR, dan DoE 10 CFR Part 810.

Untuk informasi selengkapnya tentang Azure Government, lihat Apa yang Azure Government?

Catatan

Daftar dan tabel ini tidak mencakup ketersediaan fitur atau bundel dalam cloud Azure Government Secret atau Azure Government Top Secret. Untuk informasi lebih lanjut tentang ketersediaan layanan tertentu untuk cloud terisolasi (air-gapped), hubungi tim akun Anda.

integrasi Microsoft 365

Integrasi antar produk mengandalkan interoperabilitas antara platform Azure dan Office. Penawaran yang dihosting di lingkungan Azure dapat diakses dari platform Microsoft 365 Enterprise dan Microsoft 365 Government. Office 365 dan Office 365 GCC dipasangkan dengan Microsoft Entra ID dalam Azure. Office 365 GCC High dan Office 365 DoD dipasangkan dengan Microsoft Entra ID dalam Azure Government.

Diagram berikut menampilkan hierarki cloud Microsoft dan bagaimana mereka berhubungan satu sama lain.

Microsoft 365 integrasi cloud.

Lingkungan GCC Office 365 membantu pelanggan mematuhi persyaratan pemerintah AS, termasuk FedRAMP High, CJIS, dan IRS 1075. Lingkungan Office 365 GCC High dan DoD mendukung pelanggan yang membutuhkan kepatuhan terhadap DoD IL4/5, DFARS 7012, NIST 800-171, dan ITAR.

Untuk informasi selengkapnya tentang Office 365 lingkungan Pemerintah AS, lihat:

Bagian berikut mengidentifikasi kapan layanan memiliki integrasi dengan Microsoft 365 dan ketersediaan fitur untuk Office 365 GCC, Office 365 GCC High, dan Office 365 DoD.

Perlindungan Informasi Azure

Perlindungan Informasi Azure (AIP) adalah solusi berbasis cloud yang memungkinkan organisasi menemukan, mengklasifikasikan, dan melindungi dokumen dan email dengan menerapkan label ke konten.

AIP adalah bagian dari solusi Perlindungan Informasi Microsoft Purview (MIP), dan memperluas labeling dan classification fungsionalitas yang disediakan oleh Microsoft 365.

Untuk informasi selengkapnya, lihat dokumentasi produk Perlindungan Informasi Azure.

  • Office 365 GCC dipasangkan dengan Microsoft Entra ID di Azure. Office 365 GCC High dan Office 365 DoD dipasangkan dengan Microsoft Entra ID di Azure Government. Perhatikan lingkungan Azure untuk memahami di mana interoperabilitas memungkinkan. Dalam tabel berikut, interoperabilitas yang tidak mungkin ditandai dengan tanda hubung (-) untuk menunjukkan bahwa dukungan tidak relevan.

  • Pelanggan GCC High dan DoD memerlukan konfigurasi tambahan. Untuk informasi selengkapnya, lihat Deskripsi Layanan Perlindungan Informasi Azure Premium Pemerintah.

Catatan

Detail selengkapnya tentang dukungan untuk pelanggan pemerintah tercantum dalam catatan kaki di bawah tabel.

Langkah tambahan diperlukan untuk mengonfigurasi Perlindungan Informasi Azure untuk pelanggan GCC High dan DoD. Untuk informasi selengkapnya, lihat Deskripsi Layanan Pemerintah Perlindungan Informasi Azure Premium.

Fitur atau layanan Azure Azure Government
Pemindai Perlindungan Informasi Azure1
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - GA
Administrasi
Portal Perlindungan Informasi Azure untuk administrasi pemindai
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - GA
Klasifikasi dan pelabelan2
Pemindai AIP untuk menerapkan label default ke semua file di server atau repositori lokal
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - GA
Pemindai AIP untuk klasifikasi otomatis, pelabelan, dan perlindungan file lokal yang didukung
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - GA

1 Pemindai dapat berfungsi tanpa Office 365 untuk memindai file saja. Pemindai tidak dapat menerapkan label ke file tanpa Office 365.

2 Add-in klasifikasi dan pelabelan hanya mendukung pelanggan instansi pemerintah dengan Aplikasi Microsoft 365 (versi 9126.1001 atau yang lebih tinggi), termasuk versi Professional Plus (ProPlus) dan Click-to-Run (C2R). Office 2010, Office 2013, dan versi Office 2016 lainnya tidak didukung.

fitur Office 365

Fitur atau layanan Office 365 GCC Office 365 GCC High (versi khusus untuk penggunaan pemerintah) Office 365 DoD
Administrasi
- PowerShell untuk administrasi layanan RMS GA GA GA
- PowerShell untuk operasi massal klien AIP UL
SDK
- MIP dan AIP Software Development Kit (SDK) GA GA GA
Kustomisasi
- Pelacakan dan pencabutan dokumen GA Tidak tersedia Tidak tersedia
Manajemen kunci
- Bawa Kunci Anda Sendiri (BYOK) GA GA GA
- Enkripsi Kunci Ganda (DKE) GA GA GA
File Office3
- Perlindungan untuk Microsoft Exchange Online, Microsoft SharePoint Online, dan Microsoft OneDrive for Business GA GA 4 GA 4
- Perlindungan untuk konten Exchange dan SharePoint di lokasi melalui konektor Rights Management GA 5 GA 6 GA 6
- Office 365 Enkripsi Pesan GA GA GA
label - Set untuk menerapkan perlindungan M/MIME yang telah dikonfigurasi sebelumnya secara otomatis di Outlook GA GA GA
- Pembatasan pembagian informasi yang berlebihan saat menggunakan Outlook GA GA 7 GA 7
Klasifikasi dan pelabelan2 8 /
- Templat kustom, termasuk templat departemen GA GA GA
- Klasifikasi dokumen manual, default, dan wajib GA GA GA
- Konfigurasikan kondisi untuk klasifikasi otomatis dan yang direkomendasikan GA GA GA
- Perlindungan untuk format file non-Microsoft Office, termasuk PTXT, PJPG, dan PFILE (perlindungan generik) GA GA GA

3 Ekstensi Perangkat Mobile untuk AD RMS saat ini belum tersedia untuk pelanggan pemerintah.

4 Manajemen Hak Informasi dengan SharePoint Online (situs dan pustaka yang dilindungi IRM) saat ini tidak tersedia.

5 Information Rights Management (IRM) hanya mendukung Aplikasi Microsoft 365 (versi 9126.1001 atau lebih tinggi), termasuk versi Professional Plus (ProPlus) dan Click-to-Run (C2R). Office 2010, Office 2013, dan versi Office 2016 lainnya tidak didukung.

6 Hanya Exchange lokal yang didukung. Aturan Perlindungan Outlook tidak didukung. File Classification Infrastructure tidak didukung. SharePoint on-premises tidak didukung.

7 Berbagi dokumen dan email yang dilindungi dari cloud pemerintah kepada pengguna di cloud komersial saat ini belum tersedia. Termasuk Aplikasi Microsoft 365 pengguna di cloud komersial, pengguna non-Aplikasi Microsoft 365 di cloud komersial, dan pengguna dengan lisensi RMS for Individuals.

8Jumlah Jenis Informasi Sensitif di portal kepatuhan Microsoft Purview Anda mungkin bervariasi tergantung wilayah.

Microsoft Defender untuk Cloud

Microsoft Defender untuk Cloud adalah sistem manajemen keamanan infrastruktur terpadu yang memperkuat postur keamanan pusat data Anda, dan memberikan perlindungan ancaman tingkat lanjut di seluruh beban kerja hibrid Anda di cloud - baik berada di Azure atau tidak - serta lokal.

Untuk informasi selengkapnya, lihat dokumentasi produk Microsoft Defender untuk Cloud.

Tabel berikut menampilkan ketersediaan fitur Defender untuk Cloud saat ini di Azure dan Azure Government.

Fitur atau layanan Azure Azure Government
Microsoft Defender untuk Cloud fitur gratis
- Ekspor berkelanjutan GA GA
- Otomatisasi alur kerja GA GA
- Aturan pengecualian rekomendasi Pratinjau Umum Tidak Tersedia
- Aturan penyembunyian peringatan GA GA
- Notifikasi email untuk peringatan keamanan GA GA
- Penyediaan otomatis untuk agen dan ekstensi GA GA
- Inventaris aset GA GA
- Laporan Azure Monitor Workbooks di galeri buku kerja Microsoft Defender untuk Cloud GA GA
Rencana dan ekstensi Microsoft Defender
- Microsoft Defender untuk server GA GA
- Microsoft Defender untuk Layanan AI GA Tidak Tersedia
- Microsoft Defender untuk Layanan Aplikasi GA Tidak Tersedia
- Microsoft Defender untuk DNS GA GA
- Microsoft Defender untuk Kontainer GA GA
- Microsoft Defender untuk server database Azure SQL GA GA
- Microsoft Defender untuk server SQL di mesin GA GA
- Microsoft Defender untuk basis data relasional open-source GA GA
- Microsoft Defender untuk Key Vault GA GA
- Microsoft Defender for Resource Manager GA GA
- Microsoft Defender untuk Penyimpanan1 GA GA
- Microsoft Defender untuk Azure Cosmos DB GA Tidak Tersedia
- Perlindungan beban kerja Kubernetes GA GA
- Sinkronisasi peringatan dua arah dengan Microsoft Sentinel GA GA
Microsoft Defender untuk fitur server2
- Akses just-in-time ke VM GA GA
- Pemantauan integritas file GA GA 3
- Kontrol aplikasi adaptif GA GA
- Penguatan jaringan adaptif GA Tidak Tersedia
- Penguatan host Docker GA GA
- Penilaian kerentanan terintegrasi untuk mesin GA Tidak Tersedia
- Dasbor kepatuhan regulasi dan laporan4 GA GA
- Penerapan Microsoft Defender untuk Titik Akhir dan lisensi terintegrasi GA GA
- Hubungkan akun AWS GA Tidak Tersedia
- Hubungkan akun GCP GA Tidak Tersedia

1 Zona Azure DNS tidak didukung untuk pemindaian malware dan deteksi ancaman data sensitif.

2 Fitur ini semua memerlukan Pertahanan Microsoft untuk server.

3 GovCon Cloud Moderate (GCCM) tidak mendukung Pemantauan Integritas File.

4 Perbedaan mungkin ada dalam standar yang ditawarkan oleh tipe cloud.

Microsoft Sentinel

Microsoft Sentinel adalah solusi manajemen peristiwa informasi keamanan (SIEM) yang dapat diskalakan, cloud-native, dan respons otomatis orkestrasi keamanan (SOAR). Microsoft Sentinel memberikan analitik keamanan cerdas dan inteligensi ancaman di seluruh perusahaan, memberikan satu solusi untuk deteksi pemberitahuan, visibilitas ancaman, perburuan proaktif, dan respons ancaman.

Untuk informasi selengkapnya, lihat dokumentasi produk Microsoft Sentinel.

Untuk ketersediaan fitur Microsoft Sentinel di Azure, Azure Government, dan Azure Tiongkok 21 Vianet, lihat dukungan fitur Microsoft Sentinel untuk cloud Azure.

Konektor Data Microsoft Purview

Office 365 GCC dipasangkan dengan Microsoft Entra ID dalam Azure. Office 365 GCC High dan Office 365 DoD dipasangkan dengan Microsoft Entra ID dalam Azure Government.

Petunjuk / Saran

Perhatikan lingkungan Azure untuk memahami di mana interoperabilitas memungkinkan. Dalam tabel berikut, interoperabilitas yang tidak mungkin ditandai dengan tanda hubung (-) untuk menunjukkan bahwa dukungan tidak relevan.

Konektor Azure Azure Government
Office IRM
- Office 365 GCC Pratinjau Umum -
- Office 365 GCC High - Pratinjau Umum
- Office 365 DoD - Tidak Tersedia
Dynamics 365
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - GA
Microsoft Defender XDR
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - Tidak Tersedia
Microsoft Defender untuk Aplikasi Cloud
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - GA
Microsoft Defender untuk Aplikasi Cloud
Log IT bayangan
- Office 365 GCC Pratinjau Umum -
- Office 365 GCC High - Pratinjau Umum
- Office 365 DoD - Pratinjau Umum
Microsoft Defender untuk Aplikasi Cloud
Peringatan
- Office 365 GCC Pratinjau Umum -
- Office 365 GCC High - Pratinjau Umum
- Office 365 DoD - Pratinjau Umum
Microsoft Defender untuk Endpoint
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - GA
Microsoft Defender untuk Identitas
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - GA
Pertahanan Microsoft untuk Office 365
- Office 365 GCC Pratinjau Umum -
- Office 365 GCC High - Pratinjau Umum
- Office 365 DoD - Tidak Tersedia
- Microsoft Power BI
- Office 365 GCC Pratinjau Umum -
- Office 365 GCC High - Pratinjau Umum
- Office 365 DoD - Tidak Tersedia
- Microsoft Project
- Office 365 GCC Pratinjau Umum -
- Office 365 GCC High - Pratinjau Umum
- Office 365 DoD - Tidak Tersedia
Office 365
- Office 365 GCC GA -
- Office 365 GCC High - GA
- Office 365 DoD - GA
Tim
- Office 365 GCC Pratinjau Umum -
- Office 365 GCC High - Tidak Tersedia
- Office 365 DoD - Tidak Tersedia

Microsoft Defender for IoT

Microsoft Defender for IoT membantu Anda mempercepat inovasi IoT/OT dengan keamanan menyeluruh di semua perangkat IoT/OT Anda. Untuk organisasi pengguna akhir, Microsoft Defender for IoT menawarkan keamanan lapisan jaringan tanpa agen yang dapat diterapkan dengan cepat, bekerja dengan berbagai peralatan industri, dan berinteroperasional dengan Microsoft Sentinel serta alat SOC lainnya. Pasang di lokasi atau di lingkungan yang terhubung ke Azure. Untuk penyusun perangkat IoT, agen keamanan Microsoft Defender for IoT memungkinkan Anda membangun keamanan langsung ke perangkat IoT baru dan proyek Azure IoT Anda. Agen mikro memiliki opsi penyebaran yang fleksibel, termasuk kemampuan untuk menyebarkan sebagai paket biner atau memodifikasi kode sumber. Agen mikro ini tersedia untuk sistem operasi IoT standar seperti Linux dan Eclipse ThreadX. Untuk informasi selengkapnya, lihat dokumentasi produk Microsoft Defender for IoT.

Tabel berikut ini menampilkan ketersediaan fitur Microsoft Defender for IoT saat ini di Azure, dan Azure Government.

Untuk organisasi

Fitur Azure Azure Government
Penemuan dan inventaris perangkat lokal GA GA
Manajemen kerentanan GA GA
Deteksi ancaman dengan IoT, dan analitik perilaku OT GA GA
Pembaruan intelijen ancaman manual dan otomatis GA GA
Satukan keamanan IT dan OT dengan SIEM, SOAR, dan XDR
Direktori Aktif GA GA
ArcSight GA GA
ClearPass (Peringatan dan Inventaris) GA GA
CyberArk PSM GA GA
Email GA GA
FortiGate GA GA
FortiSIEM GA GA
Microsoft Sentinel GA GA
NetWitness GA GA
Palo Alto NGFW GA GA
Palo Alto Panorama GA GA
ServiceNow (Peringatan dan Inventaris) GA GA
Pemantauan SNMP MIB GA GA
Splunk GA GA
Server SYSLOG (Format CEF) GA GA
Server SYSLOG (Format LEEF) GA GA
Server SYSLOG (Objek) GA GA
Server SYSLOG (Pesan Teks) GA GA

Untuk pembangun perangkat

Fitur Azure Azure Government
Agen mikro untuk Eclipse ThreadX GA GA
Konfigurasi Sentinel dengan Microsoft Defender for IoT GA GA
Agen mikro mandiri untuk Linux
Penginstalan biner agen mandiri Pratinjau Umum Pratinjau Umum

Azure Attestation

Microsoft Azure Attestation adalah solusi terpadu untuk memverifikasi kepercayaan platform dari jarak jauh dan integritas biner yang berjalan di dalamnya. Layanan ini menerima bukti dari platform, memvalidasinya dengan standar keamanan, mengevaluasinya terhadap kebijakan yang dapat dikonfigurasi, dan menghasilkan token attestation untuk aplikasi berbasis klaim seperti pihak yang bergantung dan otoritas audit.

Azure Attestation saat ini tersedia di beberapa wilayah di seluruh cloud publik dan Pemerintah Azure.

Untuk informasi lebih lanjut, lihat dokumentasi publik Azure Attestation.

Fitur Azure Azure Government
Pengalaman Portal untuk melakukan operasi "control-plane" dan "data-plane" GA -
Pengalaman PowerShell untuk melakukan operasi control-plane dan data-plane GA GA
Penerapan TLS 1.2 GA GA
Dukungan BCDR GA -
Integrasi tag layanan GA GA
Penyimpanan log tak berubah GA GA
Isolasi jaringan menggunakan tautan privat Pratinjau Umum -
Sertifikasi tinggi FedRAMP GA GA
Microsoft Purview Customer Lockbox (fitur untuk mengontrol akses data pelanggan) GA -

Langkah berikutnya

  • Pahami model tanggung jawab bersama dan tugas keamanan mana yang ditangani oleh penyedia cloud serta tugas mana yang ditangani oleh Anda.
  • Pahami kemampuan Azure Government Cloud dan desain dan keamanan tepercaya yang digunakan untuk mendukung kepatuhan yang berlaku untuk organisasi pemerintah federal, negara bagian, dan lokal serta mitra mereka.
  • Pahami rencana Office 365 Pemerintah.
  • Pahami kepatuhan dalam Azure untuk standar hukum dan peraturan.